Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Gen 31, 2017 Marco Schiaffino Keylogger, Malware, Minacce, News, RSS, Trojan 0
Dopo gli attacchi che hanno portato a furti multimilionari, il circuito di pagamento interbancario SWIFT è ancora una volta protagonista di una campagna portata avanti da cyber-criminali.
Questa volta, però, il sistema di pagamento è usato solo come paravento per ingannare le potenziali vittime e indurle ad aprire un file contenente un trojan.
Stando a quanto riportato dai ricercatori di Cyren, i messaggi di posta elettronica sono confezionati con grande cura e, a un primo esame, sembrano autentici avvisi provenienti da banche piuttosto conosciute (come Emirates NDB e DBS) riguardanti un trasferimento di denaro.
Allegato al messaggio c’è un file (swift copy_pdf.ace; swift copy.zip o swift_copy.pdf.gz) in formato compresso, che dovrebbe contenere i dettagli del trasferimento.
Naturalmente il file non contiene alcun documento bancario, ma un file eseguibile (Swift_Copy.Pdf.exe) che una volta aperto installa un malware sul computer della vittima.
L’uso della doppia estensione è un vecchio trucco che, a quanto pare, mantiene una certa efficacia. Sui computer Windows che hanno attivato l’opzione che nasconde l’estensione per i tipi di file conosciuti, infatti, il file apparirà con il nome Swift_Copy.Pdf, inducendo il destinatario a credere che si tratti di un innocuo PDF.
Una volta aperto, il file si cancella e crea due eseguibili: il primo dei quali (filename.vbs) all’interno della cartella di avvio di Windows. A ogni accensione del computer, lo script avvia il malware (filename.exe) contenuto in una cartella temp.
Il trojan è programmato per analizzare i software installati sul PC (in particolare browser, client di posta e FTP) allo scopo di raccogliere informazioni e credenziali di accesso. Scansiona inoltre il computer alla ricerca di wallet collegati a varie cripto-valute (Anoncoin, BBQcoin, Bitcoin, Bytecoin, Craftcoin, Devcoin, Digitalcoin, Fastcoin, Feathercoin, Florincoin, Freicoin, I0coin, Infinitecoin, Ixcoin, Junkcoin, Litecoin, Luckycoin, Megacoin, Mincoin, Namecoin, Phoenixcoin, Primecoin, Quarkcoin, Tagcoin, Terracoin, Worldcoin, Yacoin e Zetacoin) per impossessarsene.
Infine, installa un keylogger che registra tutto ciò che viene digitato sulla tastiera e ogni clic del mouse dell’utente.
Mag 24, 2024 0
Ott 23, 2023 0
Mar 10, 2023 0
Gen 11, 2023 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...